通常在PHP發佈形式,當我使用哪個更安全? PHP_SELF或「」
<form action="" method="POST">
//somtehing something
</form>
但在最後幾個小時,同時上網計算器我遇到了兩個不同的線程這兩個聲稱一個方法比其他更安全。現在我很困惑哪一個是穩妥的方法
First post被聲稱形式
action=""
是重於形式更爲安全
action="<?$_SERVER['PHP_SELF']"
現在我很困惑哪一個,我應該去。我請一些高級成員在這裏提出這個問題。並且請解釋一下,如果我使用一種方法而不是另一種方法,那麼爲什麼它更安全
'action =「<?$ _ SERVER ['PHP_SELF']」'實際上不會做任何事情,除非你真的迴應它。'= .. ?>'或'<?php echo ...?>' – 2014-09-06 17:53:22
爲了公平,沒有一個答案解釋了PHP_SELF如何被利用。我添加了一個答案,試圖這樣做:http://stackoverflow.com/a/25703224/387347 – 2014-09-06 18:04:23